Orange arrow, pointing left
Terug

Information Security Officer

Als Information Security Officer heb je een cruciale rol en ben je verantwoordelijk voor het implementeren, door ontwikkelen en onderhouden van het ISMS van Qii. Je bent betrokken bij de strategie, implementatie en performance-monitoring op het gebied van informatiebeveiliging.

Over deze rol

Uren: 24 uur per week

Wij zijn Qii, een scale-up met een missie: iedere consument in de regie over zijn of haar eigen data.

Qii houdt zich bezig met Persoonlijk Data Management (PDM); wij zetten ons in voor de privacy en veiligheid van persoonsgegevens van consumenten. Tegelijkertijd helpen wij onze zakelijke klanten door met zo min mogelijk persoonsgegevens, veilig een transactie te sluiten met de consument. Qii is duidelijk aanwezig op de huurmarkt maar ook steeds meer in nieuwe sectoren zoals consumptief krediet en incasso. Ons doel is om Qii straks op heel veel plekken te kunnen gebruiken.


Kunde!

Je bent een ervaren information securityspecialist die vanuit jouw expertise en ervaring bijdraagt aan de opschaling van onze dienstverlening en ons bedrijf. Je hebt:

  • Uitgebreide kennis van en ervaring met het domein van informatiebeveiliging en je deelt deze kennis graag met je collega’s.
  • Ervaring in uitdragen/uitvoeren en/of onderhouden van een ISO 27001 gecertificeerd ISMS.
  • Ervaring met ISAE verklaring (type 1 en 2) en DigiD assessments.
  • Ervaring met het uitvoeren of begeleiden van audits, bij voorkeur binnen organisaties waar ‘in house’ secure software ontwikkeld wordt.
  • Goede kennis van cryptografie is een pré.
  • Enthousiasme over ons domein. Je bent bereid je in het domein te verdiepen en zelf de diepte in te gaan op de domeinen die wij samen nog gaan veroveren.
  • Je bent gedreven en kan mensen motiveren om samen de moeilijkste uitdagingen te overwinnen.
  • Goede kennis van de Nederlandse en Engelse taal.


Wat ga je doen:

  • Ondersteuning van het management bij het vaststellen van de strategische visie op informatiebeveiliging, de doorontwikkeling en monitoring van het informatiebeveiligingsbeleid.
  • Verder professionaliseren van de interne organisatie op gebied van informatiebeveiliging zodat Qii ook in de toekomst op (internationale) schaal veilig haar diensten kan blijven aanbieden.
  • Het identificeren van interne en externe ontwikkelingen die mogelijk invloed hebben op het informatiebeveiligingsbeleid.
  • Hands-on uitvoeren van het risicobeheer van de organisatie. Opbouwen van kennis en vaardigheden in de organisatie voor onderhoud van de risicobeheersing.
  • Implementatie van het jaarlijkse informatiebeveiligingsplan en monitoring van de voortgang op dit plan.
  • Adviseren van de organisatie over te nemen beveiligingsmaatregelen waarbij de juiste vertaling wordt gemaakt naar management, collega’s en andere belanghebbenden.
  • Samen met de betrokken teams bewaken van kritieke assets en de toegang daartoe.
  • Managen van de procedures op gebied van informatiebeveiligingsincidenten, identificatie, mitigatie van technische kwetsbaarheden en bedrijfscontinuïteit.
  • Bewustzijnstrainingen op het gebied van informatiebeveiliging geven en deze door ontwikkelen.
  • Adviseren van klanten en partners op het gebied van informatiebeveiliging.


Wat bieden wij?

Een functie in een enthousiast team bij een organisatie die altijd op zoek is naar nieuwe kansen in de markt. Je krijgt ontwikkelingsmogelijkheden binnen een dynamische organisatie met veel vrijheid en ruimte voor eigen initiatieven en ideeën. Uiteraard zijn wij marktconform met onze arbeidsvoorwaarden inclusief pensioenregeling.

Word jij onze nieuwste medewerker?

Tijd om je CV bij te werken, een motivatiebrief te schrijven en van je te laten horen. Ook als jij met jouw profiel/talenten op een andere manier kan bijdragen aan de missie van Qii. We kijken uit naar je reactie. We gaan graag het gesprek met je aan onder het genot van een kop koffie in ons sfeervolle kantoorpand in hartje Arnhem.